此仓库包含针对 CVE-2023-2833 的漏洞利用代码,该漏洞是 ReviewX 插件(WordPress 版本至 1.6.13 及更早版本)中的一个权限提升漏洞。
ReviewX 插件存在权限提升漏洞,允许订阅者级别的用户将其权限提升至管理员级别。
在目标网站上使用以下凭据创建一个订阅者账户:
克隆此仓库并进入漏洞利用目录。
准备一个 url.txt 文件,其中包含目标网站 URL 列表,每行一个 URL(主域名)。
通过执行以下命令来运行漏洞利用脚本:
Alucard0x1MassExploit.exe url.txt
此漏洞利用代码仅用于教育目的。请自行承担使用风险。作者和 OpenAI 不对使用此漏洞利用进行的任何非法活动负责。